欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

[推荐]安全是谁的责任?应用程序还是操作系统??再谈Google输入法的安全漏洞

5月24日在讲《深入理解Windows Vista服务安全增强》的Webcast,有位热心网友提了一个非常棒的问题:"前段时间的谷歌拼音输入法漏洞,到底是微软的责任、还是谷歌的责任?为什么Windows不能判断当前的状态,以阻止危险功能的启用?"

这个问题的答案,推荐参考储诚云先生的博客文章:

http://blog.csdn.net/chengyun_chu/archive/2007/05/16/1611528.aspx

正如储诚云先生所说“安全是一个整体特性,应用程序和操作系统都必须在设计和实现中加以考虑。”

事实上,应用程序里包含哪些功能可能危及系统安全,只有ISV自己最清楚,所以最好还是让ISV自己进行判断。否则就算不出现Winlogon桌面的安全漏洞,也可能出现别的漏洞。

已发表 2007年5月26日 9:44 作者 ahpeng

评论通知

如果您想在帖子更新时接到邮件通知,请先登录。这里

订阅帖子评论使用 RSS

评论

2007年5月26日 18:55 by aloki

# re: [推荐]安全是谁的责任?应用程序还是操作系统??再谈Google输入法的安全漏洞

这篇文章早就拜读了,那天我是听了你的Webcast后想到了这篇文章,于是就把里面的一些疑问向盆盆你提问,想听听你的意见如何?谢了。

2007年5月26日 20:39 by ahpeng

# re: [推荐]安全是谁的责任?应用程序还是操作系统??再谈Google输入法的安全漏洞

To aloki:呵呵,多谢兄弟支持:)

2007年5月27日 18:50 by Asuka Zhang

# re: [推荐]安全是谁的责任?应用程序还是操作系统??再谈Google输入法的安全漏洞

我总觉得问题出在Google身上就有问题,不光是技术角度的,尽管Google是一家伟大的公司

说说您的看法?

(必填) 
必填 
(必填)